Privacidade
Última atualização: 19.03.2026
Política de Privacidade
Introdução
DGE Concept SàRL, editora da plataforma CandleSafe.ch, compromete-se a proteger a privacidade e os dados pessoais de seus usuários. A presente Política de Privacidade descreve de maneira transparente quais dados são coletados, porquê, como são utilizados, conservados e protegidos, e quais são os seus direitos.
Esta política aplica-se ao conjunto de serviços da plataforma CandleSafe.ch, acessível no endereço https://candlesafe.ch, bem como a todas as comunicações por email relacionadas à sua conta.
Art. 1 Responsável pelo tratamento
| Entidade | DGE Concept SàRL |
| Atividade | Editor SaaS — Geração de documentos regulamentares CLP/REACH |
| Sede social | Rue du Village 8b, 1273 Arzier-Le Muids (Vaud), Suíça |
| Email de contato | contact@candlesafe.ch |
| Formulário de contato | https://candlesafe.ch/contact |
Art. 2 Dados coletados e finalidades
2.1 — Visão geral
| Categoria de dados | Finalidade | Base legal |
|---|---|---|
| Endereço de email | Criação de conta, autenticação, notificações, suporte | Execução do contrato (art. 6.1.b RGPD) |
| Nome da empresa / ateliê | Identificação, personalização | Execução do contrato (art. 6.1.b RGPD) |
| Idioma e moeda escolhidos | Exibição personalizada | Execução do contrato (art. 6.1.b RGPD) |
| Formulações & concentrações inseridas | Geração das FDS e etiquetas CLP | Execução do contrato (art. 6.1.b RGPD) |
| FDS fornecedores carregadas | Extração dos dados CLP para cálculo regulamentar | Execução do contrato (art. 6.1.b RGPD) |
| Documentos gerados (FDS, CLP) | Armazenamento e disponibilização | Execução do contrato (art. 6.1.b RGPD) |
| Histórico de assinatura | Gestão comercial, faturamento, cotas | Obrigação legal + Contrato (art. 6.1.b/c RGPD) |
| Endereço IP, logs de conexão | Segurança, detecção de fraude, depuração | Interesses legítimos (art. 6.1.f RGPD) |
| Navegador, sistema operacional | Compatibilidade técnica, melhoria do serviço | Interesses legítimos (art. 6.1.f RGPD) |
| Emails abertos / cliques (se aplicável) | Medição da eficácia das comunicações | Consentimento (art. 6.1.a RGPD) |
2.2 — Dados NÃO coletados
- Números de cartão bancário ou dados de pagamento (processamento delegado ao prestador de pagamento)
- Dados de saúde ou dados sensíveis no sentido do artigo 9 do RGPD
- Dados de localização precisa (GPS)
- Dados oriundos de redes sociais sem consentimento explícito
- Dados relativos a menores (a plataforma é reservada a profissionais maiores de idade)
Art. 3 Confidencialidade das formulações artesanais
As formulações de produtos (composições perfumadas, concentrações, receitas artesanais) inseridas no CandleSafe.ch constituem segredos comerciais do Usuário. DGE Concept SàRL compromete-se formalmente a :
- nunca compartilhar esses dados com terceiros, concorrentes ou parceiros comerciais ;
- nunca utilizá-los para fins de análise de mercado, benchmarking ou qualquer uso comercial que não seja a prestação do serviço ;
- nunca os revender, ceder ou explorar sob qualquer forma que seja.
Esses dados são tratados exclusivamente para gerar os documentos regulamentares solicitados pelo Usuário.
Art. 4 Compartilhamento e destinatários dos dados
4.1 — Princípio geral: sem venda de dados
DGE Concept SàRL nunca vende, aluga e nunca cede os dados pessoais de seus Usuários a terceiros para fins comerciais.
4.2 — Subcontratados técnicos
No âmbito estrito da prestação do serviço, alguns prestadores técnicos podem acessar uma parte dos dados na qualidade de subcontratados no sentido do RGPD. Esses subcontratados são contratualmente obrigados às mesmas obrigações de confidencialidade e segurança :
- Hospedagem e infraestrutura de servidor (Europa / Suíça)
- Prestador de pagamento (processamento seguro das transações — nenhum acesso às formulações)
- Serviço de envio de emails transacionais (notificações, confirmações)
- Prestador API / Inteligência Artificial (utilizado para a extração de dados das FDS fornecedores em formato não padrão, tradução de documentos e guias regulamentares — dados tratados de maneira pontual e não conservados pelo prestador além do processamento imediato)
4.3 — Transferências fora UE/Suíça
Se os dados tivessem que ser transferidos para países terceiros que não dispõem de um nível de proteção adequado reconhecido, o Editor compromete-se a implementar as garantias apropriadas (cláusulas contratuais tipo da Comissão Européia, decisão de adequação, etc.).
4.4 — Autoridades legais
O Editor pode ser obrigado a divulgar dados pessoais às autoridades competentes mediante requisição judicial ou administrativa legalmente fundamentada. Nesse caso, o Editor informará o Usuário na medida permitida pela lei.
Art. 5 Duração da conservação
| Categoria de dados | Duração da conservação |
|---|---|
| Dados da conta (email, empresa) | Duração da assinatura ativa + 12 meses após fechamento da conta |
| Formulações e documentos gerados | 74 dias por documento (ciclo de vida CGU Art. 5) |
| FDS fornecedores carregadas | Duração necessária à geração, depois exclusão automática |
| Dados de faturamento e histórico de assinatura | 10 anos (obrigações contábeis suíças — CO art. 958f) |
| Logs de conexão e dados técnicos | 12 meses contínuos |
| Emails de suporte | 3 anos a partir da última interação |
Ao vencimento dessas durações, os dados são excluídos definitivamente ou anonimizados de maneira irreversível.
Art. 6 Segurança dos dados
6.1 — Medidas técnicas
- Criptografia das comunicações em trânsito (HTTPS/TLS)
- Criptografia dos dados sensíveis em repouso
- Autenticação segura com hash das senhas (bcrypt)
- Acesso aos dados restrito ao pessoal habilitado (princípio do menor privilégio)
- Backups regulares e seguros
- Monitoramento dos acessos e detecção de anomalias
6.2 — Medidas organizacionais
- Acesso aos dados de produção limitado aos desenvolvedores estritamente necessários
- Compromisso de confidencialidade de todo prestador que acesse os dados
- Revisão regular dos direitos de acesso
6.3 — Em caso de violação de dados
Em caso de violação de dados de caráter pessoal suscetível de gerar um risco para os direitos e liberdades das pessoas concernidas, o Editor compromete-se a notificar a autoridade de controle competente em 72 horas (art. 33 RGPD) e a informar os Usuários concernidos no menor prazo possível (art. 34 RGPD).
Art. 7 Cookies e rastreadores
7.1 — Cookies estritamente necessários
A plataforma utiliza cookies estritamente necessários ao funcionamento do serviço (sessão de autenticação, preferências de idioma e moeda, token CSRF de segurança). Esses cookies não necessitam de consentimento prévio.
7.2 — Cookies analíticos
Cookies de medição de audiência só serão ativados com o consentimento prévio e explícito do Usuário, através do banner de consentimento. O Usuário pode retirar seu consentimento a qualquer momento.
7.3 — Nenhum cookie publicitário
CandleSafe.ch não utiliza nenhum cookie publicitário, de rastreamento comportamental ou de segmentação de marketing de terceiros. Para o detalhe completo dos cookies utilizados, consulte nossa Política de Cookies.
Art. 8 Emails automáticos e comunicações
No âmbito do serviço, o Editor envia as seguintes comunicações automáticas :
- Emails de confirmação de conta e de subscrição
- Notificações de ciclo de vida dos documentos (D+60 : 14 dias antes da eliminação ; D+71 : 3 dias antes da eliminação)
- Lembretes antes da expiração da subscrição
- Emails de suporte em resposta aos pedidos do Utilizador
- Notificações de atualização substancial dos Termos e Condições / Política de Privacidade
Os emails transacionais relacionados com a execução do contrato não podem ser objeto de cancelamento de subscrição, pois são necessários para o bom funcionamento do serviço.
Art. 9 Direitos dos titulares dos dados
9.1 — Os seus direitos
Em conformidade com o RGPD (UE) 2016/679 e a nLPD suíça, dispõe dos seguintes direitos :
| Direito | Descrição | Referência |
|---|---|---|
| Acesso | Obter confirmação de que dados que lhe dizem respeito são tratados e receber uma cópia dos mesmos | Art. 15 RGPD / Art. 25 nLPD |
| Retificação | Fazer corrigir dados inexatos ou incompletos | Art. 16 RGPD |
| Apagamento | Solicitar a eliminação dos seus dados sob determinadas condições | Art. 17 RGPD / Art. 32 nLPD |
| Portabilidade | Receber os seus dados num formato estruturado e legível por máquina | Art. 20 RGPD |
| Oposição | Opor-se ao tratamento baseado em interesses legítimos | Art. 21 RGPD |
| Limitação | Solicitar a suspensão temporária do tratamento | Art. 18 RGPD |
| Retirada do consentimento | A qualquer momento, sem afetar a licitude do tratamento anterior | — |
9.2 — Como exercer os seus direitos
Dirija o seu pedido a contact@candlesafe.ch ou através do formulário de contacto. O Editor compromete-se a responder num prazo máximo de um (1) mês (prazo que pode ser estendido a três meses para pedidos complexos, com informação prévia).
9.3 — Direito de reclamação junto da autoridade de controlo
- Suíça : Encarregado Federal da Proteção de Dados e Transparência (PFPDT) — www.edoeb.admin.ch
- União Europeia : a autoridade de controlo competente no seu país de residência (ex : CNIL para França, BfDI para Alemanha)
Art. 10 Direito aplicável
A presente Política de Privacidade é regida pelo direito suíço (nLPD) e pelo direito europeu (RGPD) na medida aplicável. Em caso de conflito entre estes dois regulamentos, prevalece a regra mais protetora para o Utilizador.
Art. 11 Modificações da política
O Editor reserva-se o direito de modificar a presente Política de Privacidade a qualquer momento para refletir as evoluções legais, regulamentares ou técnicas. Em caso de modificação substancial, o Utilizador será informado por email com um pré-aviso de trinta (30) dias. A versão em vigor está sempre acessível no endereço https://candlesafe.ch/confidentialite.
Outras páginas legais: